[求救] 卡巴斯基的恶意连结讯息不断跳出

楼主: moonfire (我的信仰就是我自己)   2017-09-09 14:17:57
1. 叙述问题:
之前用AVG Free时会一直跳出侦测到lsmosee挖矿病毒,会自动删除
但无法根绝。于是换卡巴斯基Free试试
卡巴斯基除了每次开机都会侦测到并删除外
还会一直无止尽的跳出封锁恶意连结 http:// 64.myxmr.pw:8888/md5.txt
此为卡巴斯基的截图 https://imgur.com/1M20XQR
就是被这个不断的攻击了吧,到现在也还是每秒跳一个讯息
但是不知道如何封锁这连结…所以想请问一下,谢谢
2. 系统资料:
Windows7 64bits
卡巴斯基Free 18.0.0.405(c)
3. 分析报告:
下方的三个载点,只有Combofix我有下载到,另两个都没有了
Combifix报告: https://www.sendspace.com/file/q4dyny
分析报告上传免费空间:http://sun.cis.scu.edu.tw/~92a39/upload.php
Combofix报告:
(程式载点:http://sylovanas.blogspot.com/2009/04/combofix.html)
Hijackthis :
(程式载点:http://tinyurl.com/pztscj)
执行后,选 Do A System Scan And Save A Logfile
然后将该档案传至上面提供的“分析报告上传免费空间”
SRENG :
(程式载点:http://tinyurl.com/m4q4cn)
执行顺序 Combofix -> hijackthis -> Sreng
然后将该档案传至上面提供的“分析报告上传免费空间”
防毒软件报告:
(在此填上您防毒软件的报告,一样可上传至上面所提供的空间)
作者: greg7575 (顾家)   2017-09-09 14:19:00
电脑重灌呀
作者: brianuser (产业废弃物)   2017-09-09 14:22:00
他不是告诉你在哪了,自己把他干掉
楼主: moonfire (我的信仰就是我自己)   2017-09-09 14:32:00
档案lsmosse会一直重生,至于那个连结网址port的md5.txt是在网络上...我的电脑里搜不到...
作者: estupid (For What)   2017-09-09 15:23:00
直接拨号连线上网? 躲AP后面如何
楼主: moonfire (我的信仰就是我自己)   2017-09-09 15:46:00
我现在关一次机后再连上去没再跳出来了…不知道还会不会
作者: dennisxkimo (Dennis(一上B就糟糕))   2017-09-09 16:03:00
会重生要找出根源 才有用被攻击植入产生 还是电脑背景或排程有木马程式
作者: shinkiro (Shinkiro)   2017-09-09 17:20:00
下载Malwarebyte工具
作者: DINJIAPC (鼎家)   2017-09-09 21:31:00
搜寻一下我给的工具行吗

Links booklink

Contact Us: admin [ a t ] ucptt.com